camera510PC7の栞

情報系学生のTips、ポエム、活動記録

Security

angstromCTF 2021 WriteUp

概要 Misc Archaic Rev FREE FLAGS!!1!! BINARY tranquil Sanity Checks 感想 概要 angstromCTF 2021に参加したのでそのWriteUpです。 Misc Archaic archive.tar.gzの中身を確認してみます。 shellサーバの中のarchive.tar.gzの中にflag.txtが入っており、こ…

「情報セキュリティを学ぶには?」という質問に対する答え

概要 筆者の立場 重要だと感じること 基礎知識 自主学習 コミュニティへの参加 大学という場所 基礎知識を身につけるための大学 自主学習のための大学 Q.大学の通常授業ではだめなの? コミュニティとしての大学 どの大学を選ぶ? Q.情報セキュリティは理系…

SECCON Beginners CTF 2020 WriteUp

概要 解けた問題 【Crypto】R&B 解けなくてあきらめた問題 【Pwn】Beginner's Stack 感想 概要 SECCON Beginners CTF 2020のWriteUpです。 解けた問題 【Crypto】R&B 添付ファイルであるr_and_b.zipを展開するとencoded_flagとproblem.pyが手に入る。 encode…

SUNCTF2020 WriteUp

概要 問題配布 PPAP (Network) 問題文 添付ファイル 解法 Big brother's mischief (Forensic) 問題文 添付ファイル 解法 余談 PPAPとは Big brother's mischiefの問題文とフラグについて CTF当日に発表したスライド 当日の様子 感想 概要 2020年2月22日に長…

target="_blank"の脆弱性について

概要 HTMLのaタグで新しいタブで開く際によくtarget="_blank"が利用されるが、これには脆弱性があるため対処が必要である。 脆弱性の詳細 Tabnabbing(タブナビング)という攻撃に利用されるものであり、遷移先ページから遷移元ページのタブが操作ができてしま…

セキュリティ・ミニキャンプin長崎に参加しました

概要 12月14日に長崎県立大学シーボルト校で開催されたセキュリティ・ミニキャンプin長崎の内容や感想をまとめました。 オープニング 会場は我が学科自慢のセキュリティ演習室で行われました。参加受付をして自分の班のテーブルに着きました。自分の班は同じ…

MaidakeCTF WriteUp

概要 Web White Flag 2048 Baked goods Not hiding Usual XSS Alert Agent No form Maze Hijack Haiku contest QR A littele missing QR white or black Three codes QR Puzzle , QR Puzzle 2nd , QR Puzzle 3rd Misc Welcome Hex String line Turtle speed …

3月23日に情報セキュリティ・セミナーに参加してきました

参加のきっかけ 内容 P.4 P.5~6 P.7~8 P.11~12 P.15~16 P.17~18 P.22 P.23 P.36 P.45 質疑応答 感想 参加のきっかけ 今年の4月から大学のセキュリティ学科に入学します。朝から入学準備説明会に参加していました。家に帰り、たまたまTwitterを見ていたらある…